Sicherheit und Vertrauen · DomScan-Produkt

API für Website-Schwachstellenscanner

Findet offengelegte Software, riskante Konfigurationen und bekannte betroffene Versionen auf einer öffentlichen Website. Jedes Ergebnis erklärt, was geprüft wurde, warum eine Übereinstimmung vorliegt und wie belastbar die Nachweise sind.

Was Sie erhalten

Findet offengelegte Software, riskante Konfigurationen und bekannte betroffene Versionen auf einer öffentlichen Website. Jedes Ergebnis erklärt, was geprüft wurde, warum eine Übereinstimmung vorliegt und wie belastbar die Nachweise sind.

SynchronRESTMCPSDKInteraktives Tool

Wählen Sie dieses Produkt, wenn

Für wen es gedacht ist

Nutzen Sie begrenzte passive Prüfungen zur Anreicherung von Triage und Untersuchung, nicht als Ersatz für autorisierte Tests oder menschliche Prüfung.

Wählen Sie dieses Produkt, wenn

Wählen Sie dies für passive Belege offengelegter Versionen und Konfigurationen. Das Ziel wird nicht ausgenutzt und eine Schwachstellenfreiheit nicht bewiesen.

Was Sie erhalten

Findet offengelegte Software, riskante Konfigurationen und bekannte betroffene Versionen auf einer öffentlichen Website. Jedes Ergebnis erklärt, was geprüft wurde, warum eine Übereinstimmung vorliegt und wie belastbar die Nachweise sind.

Endpunkte

Prüfen Sie vor der Integration die unterstützten Operationen, Eingaben, Ausgaben, Ausführungsmodi und Antwortlimits.

GET /v1/vulnerabilities API-Referenz ansehen

Credits und Authentifizierung

8-12 Authentifizierung erforderlich. Die genaue Gebühr und mögliche Preise pro Element finden Sie in der Operationsreferenz.

Beispieloperation

Nutzen Sie dokumentierte Operationen, um öffentliche Belege zu erfassen, zu bewerten, anzureichern, zu verifizieren, zu vergleichen, zu schützen oder zu überwachen.

GET /v1/vulnerabilities

Abfrageparameter

Parameter Typ erforderlich
url string optional
domain string optional
mode string
Zulässige Werte standarddeep
Standard standard
optional

Antwort-Felder

Feld Typ
target object
target.requested_url string
target.final_url string
target.hostname string
scan object
scan.mode string
scan.status string
scan.checked_at string
scan.duration_ms integer
scan.disclaimer string
summary object
summary.posture string
summary.risk_level string
summary.finding_count integer
summary.version_affected_count integer
summary.misconfiguration_count integer
summary.urgent_count integer
summary.severity_counts object
findings[] object[]
findings[] object
findings[].fingerprint string
findings[].classification string
findings[].severity string
findings[].priority string
findings[].title string
findings[].summary string
findings[].component object
findings[].component.technology_id string
findings[].component.name string
findings[].component.detected_version string
findings[].component.version_kind string
findings[].component.confidence string
findings[].component.confidence_score integer
findings[].component.ecosystem string
findings[].component.package string
findings[].component.purl string
findings[].advisory object
findings[].advisory.id string
findings[].advisory.aliases[] string[]
findings[].advisory.cves[] string[]
findings[].advisory.published_at string | null
findings[].advisory.modified_at string | null
findings[].advisory.cvss[] object[]
findings[].advisory.cvss[] object
findings[].advisory.cvss[].type string
findings[].advisory.cvss[].vector string
findings[].advisory.fixed_versions[] string[]
findings[].advisory.affected_ranges[] object[]
findings[].advisory.affected_ranges[] object
findings[].advisory.references[] string[]
findings[].exploitation object
findings[].exploitation.cisa_kev boolean | null
findings[].exploitation.kev_added_at string | null
findings[].exploitation.kev_required_action string | null
findings[].exploitation.known_ransomware_use string | null
findings[].exploitation.epss_probability number | null
findings[].exploitation.epss_percentile number | null
findings[].exploitation.epss_date string | null
findings[].evidence object
findings[].evidence.confidence string
findings[].evidence.observed[] string[]
findings[].evidence.limitations[] string[]
findings[].remediation object
findings[].remediation.summary string
findings[].remediation.fixed_versions[] string[]
findings[].sources[] string[]
components[] object[]
components[] object
components[].technology_id string
components[].name string
components[].detected_version string | null
components[].version_kind string | null
components[].confidence string
components[].advisory_status string
components[].matched_advisories integer
coverage object
coverage.target_response string
coverage.technology_detection string
coverage.package_advisories string
coverage.known_exploitation string
coverage.exploitation_probability string
coverage.detected_components integer
coverage.versioned_components integer
coverage.advisory_eligible_components integer
coverage.advisory_checked_components integer
coverage.advisory_deferred_components integer
coverage.advisory_query_limit integer
coverage.relay_used boolean
coverage.limitations[] string[]
sources[] object[]
sources[] object
sources[].id string
sources[].name string
sources[].owner string
sources[].url string
sources[].status string
sources[].retrieved_at string | null
sources[].cache_hit boolean
sources[].expected_freshness string
sources[].fallback_behavior string
sources[].cost string
_meta object

Beispielanfrage

curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/vulnerabilities?url=https%3A%2F%2Fexample.com&domain=example.com&mode=standard"

Beispielantwort

{
  "target": {
    "requested_url": "https://example.com",
    "final_url": "https://example.com",
    "hostname": "example.com"
  },
  "scan": {
    "mode": "standard",
    "status": "complete",
    "checked_at": "2026-08-27T12:00:00Z",
    "duration_ms": 1,
    "disclaimer": "example"
  },
  "summary": {
    "posture": "action_required",
    "risk_level": "critical",
    "finding_count": 1,
    "version_affected_count": 1,
    "misconfiguration_count": 1,
    "urgent_count": 1,
    "severity_counts": {}
  },
  "findings": [
    {
      "fingerprint": "example",
      "classification": "version_affected",
      "severity": "critical",
      "priority": "urgent",
      "title": "example",
      "summary": "example",
      "evidence": {
        "confidence": "high",
        "observed": [
          "example"
        ],
        "limitations": [
          "example"
        ]
      },
      "remediation": {
        "summary": "example",
        "fixed_versions": [
          "example"
        ]
      },
      "sources": [
        "osv"
      ],
      "component": {
        "technology_id": "example",
        "name": "example",
        "detected_version": "example",
        "version_kind": "product",
        "confidence": "high",
        "confidence_score": 85,
        "ecosystem": "example",
        "package": "example",
        "purl": "https://example.com"
      },
      "advisory": {
        "id": "example-id",
        "aliases": [
          "example"
        ],
        "cves": [
          "example"
        ],
        "published_at": "2026-08-27T12:00:00Z",
        "modified_at": "2026-08-27T12:00:00Z",
        "cvss": [
          {
            "type": "domain",
            "vector": "example"
          }
        ],
        "fixed_versions": [
          "example"
        ],
        "affected_ranges": [
          {}
        ],
        "references": [
          "https://example.com"
        ]
      },
      "exploitation": {
        "cisa_kev": false,
        "kev_added_at": "2026-08-27",
        "kev_required_action": "example",
        "known_ransomware_use": "example",
        "epss_probability": 0.85,
        "epss_percentile": 0.5,
        "epss_date": "2026-08-27"
      }
    }
  ],
  "components": [
    {
      "technology_id": "example",
      "name": "example",
      "detected_version": "example",
      "version_kind": "example",
      "confidence": "high",
      "advisory_status": "checked",
      "matched_advisories": 1
    }
  ],
  "coverage": {
    "target_response": "example",
    "technology_detection": "example",
    "package_advisories": "example",
    "known_exploitation": "example",
    "exploitation_probability": "example",
    "detected_components": 1,
    "versioned_components": 1,
    "advisory_eligible_components": 1,
    "advisory_checked_components": 1,
    "advisory_deferred_components": 1,
    "advisory_query_limit": 1,
    "relay_used": false,
    "limitations": [
      "example"
    ]
  },
  "sources": [
    {
      "id": "example-id",
      "name": "example",
      "owner": "example",
      "url": "https://example.com",
      "status": "available",
      "retrieved_at": "2026-08-27T12:00:00Z",
      "cache_hit": false,
      "expected_freshness": "example",
      "fallback_behavior": "example",
      "cost": "none"
    }
  ],
  "_meta": {}
}

Limits und Grenzen der Beweislage

Die passive Analyse beobachtet öffentliche Belege und sendet keine Exploit-Payloads.
Ergebnisse beschreiben beobachtete öffentliche Belege und deren Herkunft.
Die Konfidenz beschreibt die Stärke der Belege für die gemeldete Beobachtung, nicht die Gewissheit über die reale Entität.
Die Abdeckung ist durch die dokumentierten Eingaben, Budgets, Quellen und Antwortlimits begrenzt.
Teilweise bedeutet, dass einige angeforderte Elemente oder Komponenten abgeschlossen wurden und andere nicht.

Geprüft am 2026-08-22

Häufig gestellte Fragen

Wo finde ich die Request- und Response-Referenz für Website-Schwachstellenscanner?

In der API-Referenz für Website-Schwachstellenscanner finden Sie Parameter, Response-Felder, Beispiele, Statuscodes und unterstützte Operationsmodi.

Wie sollte ich unbekannte oder unvollständige Ergebnisse von Website-Schwachstellenscanner interpretieren?

Unbekannte oder teilweise Ergebnisse bedeuten, dass die angeforderten Belege nicht vollständig bestimmt werden konnten. Berücksichtigen Sie Ergebnisstatus, Konfidenz, Aktualität und Einschränkungen in nachgelagerten Entscheidungen.

Wie wird Website-Schwachstellenscanner abgerechnet?

Die Abrechnung hängt von Operation und Ausführungsmodus ab. Die Endpoint-Referenz nennt die aktuellen Credit-Kosten, die Authentifizierungsanforderung und die Regeln pro Element.

Wird von Menschen in großartigen Unternehmen verwendet

InstantOutseerMongoDBRespondentSage Expense ManagementInstantlyD.R. HortonWhatConvertsAdobeMotionElementsLLM Pulse